阿里云互通AWS全球region解決方案

來源: 51CTO
作者:navyaijm2012
時(shí)間:2020-09-16
18434
我們國內(nèi)阿里云是在華北2,海外兩個(gè)AWS的region分布在加利福尼亞和法蘭克福,所以我們選擇AWS的新加坡region作為專線的接入點(diǎn),在新加坡建立直連網(wǎng)關(guān)。本文分享阿里云互通AWS全球region解決方案。

一、背景說明

我們公司是做全球化業(yè)務(wù)的公司,在中國我們用的阿里云,在海外我們使用AWS,中國訪問海外的region資源,這是最基本的需求之一,在運(yùn)維層面,領(lǐng)導(dǎo)要求一套平臺(tái)實(shí)現(xiàn)全球管理,也就是說我們的監(jiān)控、發(fā)布、跳板機(jī)等等所有運(yùn)維工具只部署一套,再加上我們每個(gè)region有三個(gè)VPC,VPC之間默認(rèn)是隔離的,我們?cè)诤M饽壳坝袃蓚€(gè)region,也就是6個(gè)VPC,如果要從國內(nèi)阿里云拉專線到海外,實(shí)現(xiàn)訪問海外所有VPC,那需要拉6根專線,只似乎有點(diǎn)不現(xiàn)實(shí),了解到AWS十月份出了一個(gè)直連網(wǎng)關(guān)的服務(wù),只要拉一條專線到AWS海外的任意一個(gè)region,就可以實(shí)現(xiàn)專線到海外AWS任意region的所有VPC互通,關(guān)于直連網(wǎng)關(guān)使用限制和詳細(xì)介紹:https://docs.aws.amazon.com/zh_cn/directconnect/latest/UserGuide/direct-connect-gateways.html

二、架構(gòu)圖

我們國內(nèi)阿里云是在華北2,海外兩個(gè)AWS的region分布在加利福尼亞和法蘭克福,所以我們選擇AWS的新加坡region作為專線的接入點(diǎn),在新加坡建立直連網(wǎng)關(guān),AWS的其他region分別關(guān)聯(lián)到這個(gè)直連網(wǎng)關(guān)

ia_7000000006.png

三、實(shí)施

1、阿里側(cè)

選擇一家專線提供商,開始實(shí)施,專線廠商都會(huì)有阿里云上配置的操作手冊(cè),按文檔操作完成后,會(huì)在阿里云的高速通道--》物理專線連接--》邊界路由器里面會(huì)生成一個(gè)邊界路由器;在高速通道--》專有網(wǎng)絡(luò)連接--》路由器接口里面生成兩個(gè)路由接口,一個(gè)是邊界路由接口,一個(gè)是VPC路由接口。

a、在高速通道--》物理專線連接--》邊界路由器--》選擇剛才生成的邊界路由器,這里需要做的操作就是添加路由,一條路由是指向阿里云VPC的,下一跳是VPC路由接口;其他路由是指向?qū)>€方向的,下一跳是邊界路由接口

ia_7000000007.png

b、在高速通道--》專有網(wǎng)絡(luò)連接--》路由器接口--》選擇剛才生成的VPC路由接口,配置路由,目標(biāo)網(wǎng)段就是AWS的VPC網(wǎng)段,下一跳就是剛才生成的VPC路由接口

ia_7000000008.png

c、配置阿里云的安全組,放行AWS的6個(gè)vpc網(wǎng)段訪問

2、AWS側(cè)

a、在每個(gè)region新建虛擬專用網(wǎng)關(guān)并關(guān)聯(lián)VPC(在法蘭克福和加利福尼亞分別操作)

在VPC控制面板,創(chuàng)建虛擬專用網(wǎng)關(guān),ASN號(hào)使用默認(rèn)即可

ia_7000000009.png

然后選中剛才建的虛擬專用網(wǎng)關(guān),操作---》附加到VPC,即可關(guān)聯(lián)到VPC

ia_7000000010.png

b、在新加坡新建直連網(wǎng)關(guān),需要注意的是直連網(wǎng)關(guān)的ASN號(hào),必須是有效范圍內(nèi)的(在新加坡操作)

ia_7000000011.png

c、當(dāng)專線廠商給我們開通專線以后,會(huì)在AWS的Direct Connect服務(wù)里面開通一個(gè)虛擬接口,我們?cè)诮邮芴摂M接口時(shí)需要注意,一定要關(guān)聯(lián)到上面建的直連網(wǎng)關(guān),這是最關(guān)鍵的一步,在沒有直連網(wǎng)關(guān)之前都是關(guān)聯(lián)到虛擬專用網(wǎng)關(guān),從而也就限制了專線只能訪問到關(guān)聯(lián)該虛擬專用網(wǎng)關(guān)的VPC(在新加坡操作)

ia_7000000012.png

d、當(dāng)虛擬接口成功關(guān)聯(lián)到直連網(wǎng)關(guān)之后,會(huì)在直連網(wǎng)關(guān)的虛擬接口附件顯示(在新加坡操作)

ia_7000000013.png

e、把虛擬專用網(wǎng)關(guān)關(guān)聯(lián)到直連網(wǎng)關(guān)(在法蘭克福和加利福尼亞分別操作)

ia_7000000014.png

當(dāng)狀態(tài)變成"associated”說明已經(jīng)關(guān)聯(lián)成功

ia_7000000015.png

f、分別配置每個(gè)VPC的路由表,添加到阿里云VPC的路由策略,下一跳選擇虛擬專用網(wǎng)關(guān)(在法蘭克福和加利福尼亞分別操作)

ia_7000000016.png

g、配置ec2的安全組,添加阿里云VPC網(wǎng)段白名單

至此,所有的配置工作已經(jīng)完成,我們已經(jīng)可以從阿里云訪問到aws的法蘭克福和加利福尼亞的任意VPC了

ia_7000000017.png

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于51CTO,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
阿里云助力《誅仙世界》端游正式開服!
阿里云助力《誅仙世界》端游正式開服!
近?,完美世界游戲歷時(shí)多年打造的新國?仙俠MMORPG端游《誅仙世界》在阿?云上正式開服。
阿里云
云服務(wù)
2024-12-292024-12-29
一文詳解阿里云AI大基建
一文詳解阿里云AI大基建
面向AI時(shí)代,阿里云基礎(chǔ)設(shè)施是如何創(chuàng)新與發(fā)展的?計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)、服務(wù)器、集群、可觀測等,阿里云全新升級(jí)的AI Infra到底有哪些重磅更新?
阿里云
云服務(wù)
2024-11-022024-11-02
AI時(shí)代云安全新范式,阿里云安全能力全線升級(jí)!
AI時(shí)代云安全新范式,阿里云安全能力全線升級(jí)!
AI時(shí)代,云安全面臨著新的挑戰(zhàn),不僅要持續(xù)面對(duì)以往的傳統(tǒng)問題,更需要全新理念落地于產(chǎn)品設(shè)計(jì)、技術(shù)演進(jìn)、架構(gòu)設(shè)計(jì),才能實(shí)現(xiàn)效果、性能、和成本的最優(yōu)解。
AI
阿里云
云服務(wù)
2024-09-272024-09-27
連續(xù)四年!阿里云領(lǐng)跑中國公有云大數(shù)據(jù)平臺(tái)
連續(xù)四年!阿里云領(lǐng)跑中國公有云大數(shù)據(jù)平臺(tái)
近日,國際數(shù)據(jù)公司(IDC)發(fā)布《中國大數(shù)據(jù)平臺(tái)市場份額,2023:數(shù)智融合時(shí)代的真正到來》報(bào)告——2023年中國大數(shù)據(jù)平臺(tái)公有云服務(wù)市場規(guī)模達(dá)72.2億元人民幣,其中阿里巴巴市場份額保持領(lǐng)先,占比達(dá)40.2%,連續(xù)四年排名第一。
阿里云
云服務(wù)
2024-09-182024-09-18
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家